MENU

BUSCA

Ataques cibernéticos podem afetar energia, bancos e portos; Belém participa de treinamento nacional

Exercício Guardião Cibernético reúne 4 mil participantes e simula crises para testar a resposta a ameaças digitais contra infraestruturas críticas

Lívia Ximenes e Dilson Pimentel

Imagine ficar seis horas sem conseguir fazer uma transferência bancária, acessar um aplicativo, utilizar um serviço de comunicação ou acompanhar uma operação de transporte. Se, ao mesmo tempo, sistemas responsáveis pelo funcionamento de uma usina hidrelétrica, de um porto ou de um laboratório fossem comprometidos, os efeitos poderiam se espalhar para diferentes áreas da sociedade. É justamente para testar como instituições públicas e privadas reagiriam a situações como essas que Belém participa, nesta semana, do Exercício Guardião Cibernético 8.0.

Considerado o maior treinamento de defesa cibernética do hemisfério sul, o exercício ocorre simultaneamente em sete cidades brasileiras e reúne instituições civis e militares para simular ameaças digitais e aprimorar a capacidade de resposta a incidentes que possam atingir infraestruturas e serviços essenciais. Em Belém, as atividades começaram nesta segunda-feira (21) e vão continuar até sexta-feira (25), no Quartel-General Integrado, na rua João Diogo, no bairro da Campina. A abertura nacional ocorreu em Brasília e foi transmitida para os participantes na capital paraense.

Coordenado pelo Exército Brasileiro, por meio do Comando de Defesa Cibernética (ComDCiber), sob responsabilidade do Ministério da Defesa, o treinamento reúne neste ano 372 organizações e cerca de 4 mil participantes, sendo aproximadamente 1.525 presencialmente e 2.650 de forma on-line, segundo as informações apresentadas durante o evento. Há ainda participação e colaboração de representantes de cerca de 20 países. Além de Brasília e Belém, participam do exercício polos instalados em Curitiba, Manaus, Recife, São Paulo e Rio de Janeiro.

VEJA MAIS:

Ataque cibernético interrompe sistemas de check-in nos principais aeroportos europeus
Informação foi repassada por autoridades neste sábado (20)

PF prende homem com R$ 700 mil desviados no ataque cibernético a contas ligadas ao BC

“A implicação é total”, diz general

Com a participação de empresas, instituições de ensino, órgãos públicos e representantes de setores considerados estratégicos, o treinamento busca reproduzir situações de crise e verificar como diferentes organizações podem atuar de forma coordenada diante de um ataque. Para o general Vendramin, comandante do Comando Militar da Amazônia Oriental (CMAO), que abrange Pará, Maranhão, Tocantins e Amapá, a dimensão da defesa cibernética está diretamente relacionada ao funcionamento de atividades essenciais para a economia e para a população.

“Nós temos aí uma responsabilidade com todas as infraestruturas críticas. A liderança disso aqui é sempre do Exército. As outras forças cooperam. Então, Tucuruí, Belo Monte, Estreito, as grandes usinas hidrelétricas do Pará, do Maranhão e do Amapá estão na nossa mão para defesa”, disse. Segundo o general, a preocupação não se limita às usinas de geração de energia. Portos, ferrovias, estradas e portos fluviais também dependem de sistemas digitais para funcionar. “Portos, ferrovias, nós cooperamos, estradas, portos fluviais. Tudo isso tem sistemas de proteção de redes que, se forem afetados, atrapalham subida de grãos, aqui exportação por minério de ferro, por Santana, exportação de alumínio. Tudo tem vinculação cibernética que nos obriga a trabalhar conjuntamente”, afirmou.

Para o general Vendramin, a interdependência entre os sistemas faz com que a resposta a uma ameaça precise ser construída de maneira conjunta. “A implicação é total. Nós não podemos estar afastados, temos que estar juntos dessas empresas todas aí para construir soluções que deem resposta rápida”, disse. O comandante também chamou atenção para a possibilidade de uma interrupção aparentemente simples provocar impactos em cadeia. “Parar seis horas aqui de você conseguir se comunicar, por exemplo, atrapalha todos nós. Então a gente não pode deixar acontecer”, afirmou.

Segundo ele, diferentemente de um treinamento militar convencional, em que as equipes se preparam para uma situação específica, a defesa cibernética exige atenção permanente. “É uma coisa permanente. Não é que nem um exercício de treinamento de tropa que a gente sai daqui para defender lá. É 24 horas por sete, um ano inteiro, ataque cibernético, hacker. Então é um exercício constante”, disse.

Simulação de ataques

O Guardião Cibernético está em sua oitava edição e começou em 2018. De acordo com Vendramin, Belém participou pela primeira vez no ano passado, em uma edição que teve atividades em Brasília e na capital paraense, em razão da realização da COP 30. O general explicou que o exercício funciona como um treinamento de gerenciamento de crises. Ao longo da semana, os participantes são submetidos a diferentes cenários, com níveis variados de criticidade. “É um exercício de cooperação cibernética, então, é um exercício de gerenciamento de crises, que foi aperfeiçoado ao longo dos anos”, disse.

As crises simuladas não se restringem ao campo militar. Podem envolver problemas relacionados a energia, comunicações, sistema bancário e outros serviços. “O exercício tem aqui o condão de treinar equipes para, de modo cooperativo, arrumarem soluções para problemas”, afirmou o general Vendramin. Durante as atividades, os participantes trabalham em ambientes virtuais controlados, nos quais procuram vulnerabilidades, identificam possíveis ameaças e testam mecanismos de proteção das redes.

Ainda segundo o general, os cenários vão sendo agravados ao longo da semana. Entre as situações que podem ser simuladas está um eventual ataque a sistemas relacionados a usinas hidrelétricas como Tucuruí e Belo Monte, consideradas estratégicas para o Sistema Interligado Nacional. “Não adianta a gente colocar proteção física só do Exército lá, fuzil. Ao mesmo tempo tem que ter uma defesa cibernética feita em Brasília e aqui também”, explicou. A proposta é que, a partir dos cenários apresentados, as instituições construam ou aperfeiçoem protocolos de resposta.

“Existem protocolos já existentes, do Banco do Brasil, da Petrobras, da Unama, e nós temos os nossos também. Nós vamos trabalhar conjuntamente com a resposta multidisciplinar”, disse. Para o general Vendramin, a participação de diferentes áreas é justamente um dos principais objetivos do exercício. “Ao final de tudo, as empresas, as organizações, a academia, que também está aqui, Cesupa, Unama, Uepa, UFPA, também melhoram seus protocolos de defesa. Então, é um exercício muito, muito bom”, afirmou.

Participação de empresas e universidades

Em Belém, o chamado hub reúne empresas e organizações locais consideradas estratégicas para a região. Entre elas estão a Equatorial, federações empresariais e instituições de ensino superior. Também participam estudantes dos cursos de Relações Internacionais, Computação e Informática. A presença acadêmica, segundo o general Vendramin, reforça que o gerenciamento de uma crise cibernética não é uma tarefa restrita aos profissionais de tecnologia.

“No ano passado, tivemos aqui da ordem de 14 empresas e 35 participantes. Esse ano temos 55 participantes, 20 empresas aqui em Belém, empresas e outras organizações. Queremos que isso se expanda porque a importância estratégica da área é muito grande”, afirmou. O general citou ainda atividades econômicas consideradas estratégicas para o Pará, como os setores de petróleo, mineração e agronegócio. “Todas as movimentações econômicas que nós temos aqui, as prospecções aqui de petróleo, mineral, agronegócio, o Pará é um estado incrivelmente potente, grande”, disse.

Instituto Evandro Chagas

A preocupação com a segurança cibernética também alcança áreas que, à primeira vista, podem parecer distantes da tecnologia, como os laboratórios de pesquisa. É o caso do Instituto Evandro Chagas. Fernando Molento, coordenador do laboratório de nível de biossegurança 3 da instituição, explicou que esse tipo de instalação é considerado uma infraestrutura crítica porque trabalha com ativos biológicos de alto risco.

“Os laboratórios de nível de biossegurança três são infraestruturas críticas. Eles manipulam e trabalham com ativos biológicos de alto risco. Então, dentro desse contexto da cibersegurança, nós temos que preservar tanto a nossa estrutura predial fisicamente com nossos sistemas críticos, assim como os ativos biológicos que lá ficam biocustodiados”, afirmou. Segundo Molento, o setor de biossegurança e bioproteção participa do exercício por meio do Ministério da Saúde. Belém é um dos seis hubs envolvidos nessa frente. Ele explicou que um ataque cibernético pode atingir, por exemplo, sistemas de automação de um prédio e provocar consequências sobre estruturas onde estejam armazenadas amostras biológicas.

“Se esse sistema é afetado, eu posso ter alguma repercussão sobre as amostras biocustodiadas”, disse. Molento também citou novas possibilidades de ameaça associadas ao avanço da inteligência artificial e de tecnologias de edição genética. Segundo ele, o objetivo do treinamento é justamente preparar as equipes para trabalhar com possibilidades de risco e fortalecer as capacidades de resposta.

O Instituto Evandro Chagas, conforme o coordenador, vem trabalhando no fortalecimento de suas estruturas, equipes e mecanismos de proteção. “Isso já vem dentro dos planos de uma forma integrada e uma forma de fortalecimento mesmo das suas capacidades de resposta”, afirmou.

Setor de transporte também participa

Outro setor presente no Guardião Cibernético é o de transporte e logística. Rovilso Schenatto, coordenador de infraestrutura de TI e cibersegurança da Bertolini, participa pelo segundo ano consecutivo do exercício. Para ele, a crescente digitalização das empresas fez com que a segurança cibernética deixasse de ser uma preocupação exclusiva dos departamentos de tecnologia. “A cibersegurança, com a crescente digitalização nas empresas, passou a ter papel fundamental para a continuidade da operação. Não é mais algo relacionado a TI apenas”, afirmou.

Segundo Schenatto, empresas de transporte e logística dependem de ferramentas digitais para monitoramento e funcionamento das operações. Por isso, é necessário manter atualizado o inventário dos ativos digitais e acompanhar permanentemente os eventos relacionados à segurança. “Hoje a questão de cibersegurança permeia o negócio, a própria operação”, disse. O coordenador afirmou que tentativas de ataques ocorrem de maneira recorrente e que muitas delas são automatizadas.

“Existem tentativas de ataque o tempo todo. No contexto atual, muitas dessas tentativas são automatizadas. Os adversários, os hackers, automatizam isso, principalmente com inteligência artificial no momento”, contou. A primeira linha de defesa, segundo ele, também envolve ferramentas automatizadas, mas a presença humana continua necessária para monitorar os sistemas e intervir quando necessário.

Os objetivos de um eventual ataque podem variar. Schenatto citou, entre as possibilidades, ataques com finalidade financeira, como os que utilizam ransomware, além de ações destinadas a provocar indisponibilidade de sistemas. No setor de transporte e logística, uma interrupção pode ultrapassar os limites da empresa e afetar o abastecimento. “Hoje parar uma operação na área às vezes representa desabastecimento tanto de insumos e itens básicos para a população. Então é uma questão de desestabilização também”, afirmou.

Serviço

Evento: Exercício Guardião Cibernético 8.0

Data: de 21 a 25 de setembro de 2026

Local em Belém: Quartel-General Integrado

Endereço: Rua João Diogo, nº 458, bairro da Campina, Belém